Paycore:混合云支付后端架构
Paycore 是一个混合云 B2B 支付中间件,将 FastAPI 应用部署在本地 Proxmox VM,通过 WireGuard VPN 桥接到 AWS 无服务器基础设施。
- 网络拓扑:HTTPS 请求经 Cloudflare → Nginx → 本地 VM 上的 FastAPI,处理后写入 PostgreSQL 并推送至 SQS;Lambda 从 SQS 消费,通过 WireGuard 隧道回写状态,VM 无公网 IP
- 安全设计:PAN 到达立即 token 化存储;商户端用 JWT,Lambda 回调用独立 API key;密码存储采用 bcrypt_sha256 避免截断;KMS CMK 加密 S3 和 Secrets Manager
- 故障转移:双 EC2 节点作为 WireGuard 网关,CloudWatch 监控主节点健康,故障时 Lambda 将弹性 IP 迁移至备用节点,VPC 路由表不变
- 部署管道:Ansible 构建 Proxmox 模板,Terraform 管理 AWS 资源,运维脚本配置 VPN 并部署 Docker 栈
代码公开在 GitHub,文档记录了已知缺口(本地 terraform 状态、路由表故障转移窗口等)。
链接:原文链接
GitHub:github.com/escanut/paycore-hybrid-payment-infra
#开发者 #工具
📢 频道:@DevToolboxHub
Post #794
1
